Propiedades de grupos de dispositivos
algunas kron pam funciones se administran mediante device groups las funciones se activan definiendo las propiedades del grupo de dispositivos para establecer la propiedad de un nuevo device group vaya a dispositivos > inventario haga clic en el botón +agregar y seleccione la opción agregar grupo complete los campos nombre del grupo de dispositivos y descripción h aga clic en siguiente configure las propiedades preferidas (es decir, direct credential, additional credentials o custom properties) clave de propiedad definición adddevicesshkeytouserselection esta propiedad solo se aplica a dispositivos importados desde aws (amazon web services) si el valor se establece como verdadero , conectarse a dispositivos con una clave ssh se ofrece como una opción de conexión esta propiedad puede utilizarse cuando se cumplen las siguientes condiciones las claves de propiedad sshkeyname y sshusername deben definirse en las propiedades del dispositivo para los dispositivos preferidos la clave privada ssh correspondiente a nombreclavessh en la propiedad del dispositivo debe definirse en el vault addmanuallogintouserselection esta propiedad se aplica a los proxies ssh/telnet y rdp/vnc en el módulo session manager el valor predeterminado es falso cuando el valor se establece como verdadero , el usuario puede introducir manualmente el nombre de usuario y la contraseña del dispositivo al inicio de la sesión addsessionusertouserselection esta propiedad solo se aplica a los proxies ssh/telnet y rdp/vnc en el módulo session manager cuando la propiedad addsessionusertouserselection se establece como verdadero en un grupo de dispositivos, los usuarios pueden conectarse a los dispositivos de destino del grupo de dispositivos utilizando su nombre de usuario para iniciar sesión en kron pam approvalrequiredforconnection esta propiedad solo se aplica a los proxies ssh y rdp en el módulo session manager cuando su valor se establece como verdadero , se solicita aprobación administrativa por correo electrónico para que los usuarios se conecten a dispositivos del grupo de dispositivos globalenablepassword esta propiedad solo se aplica al módulo tacacs+ access manager los usuarios de bots/scripts deben usar una contraseña común para cambiar al activar modo en scripts la propiedad globalenablepassword permite definir una contraseña común para un grupo de dispositivos, que se utilizará cuando se solicite la contraseña habilitada globalpassword contraseña asociada a globalusername la contraseña debe utilizarse al conectarse a todos los dispositivos cubiertos por el grupo de dispositivos se descarta si globalusername es una cuenta definida en el vault globalsecretkey esta propiedad solo se aplica al módulo tacacs+ access manager la clave secreta que se utilizará al autenticar todos los dispositivos cubiertos por el grupo de dispositivos en servidores tacacs+ es una propiedad obligatoria cuando se utiliza tacacs+ access manager globalsshkey esta propiedad solo se aplica a los proxies ssh en el módulo session manager si se prefiere conectarse al dispositivo con una clave ssh, globalsshkey debe definirse para el grupo de dispositivos globalsshkeypassphrase esta propiedad solo se aplica a los proxies ssh en el módulo session manager si el dispositivo al que se va a conectar tiene una frase de contraseña ssh, globalsshkeypassphrase debe definirse para el grupo de dispositivos globalusername el nombre de usuario se utilizará al conectarse a todos los dispositivos cubiertos por el grupo de dispositivos si un usuario con este nombre de usuario (y globalpassword) no existe en un dispositivo del grupo, la conexión a ese dispositivo con globalusername fallará debe ingresarse en formato \<username>@\<ipaddress> cuando sea necesario usar una cuenta que esté en otro servidor, como un servidor ldap si este usuario está definido en vault, entonces utiliza automáticamente la contraseña rotada en vault sapmmaillist se notifica a sapmmaillist cuando ocurren las siguientes situaciones en vault • cuando un usuario recupera una contraseña para una cuenta de vault incluida en el grupo de dispositivos • si ocurre un error durante el restablecimiento de contraseña de una cuenta de vault incluida en el grupo de dispositivos • si la contraseña no puede verificarse mientras se comprueba la contraseña de una cuenta de vault incluida en el grupo de dispositivos • si se detecta un nuevo usuario en un dispositivo que tiene una cuenta de vault incluida en el grupo de dispositivos sessionplayalertmailaddresses los usuarios pueden ingresar una o más direcciones de correo electrónico separadas por comas en este parámetro para especificar dónde deben enviarse las notificaciones de alerta cuando alguien visualiza una "play session" en los "session logs" showindevicetree esta propiedad se utiliza junto con la propiedad usarcomogrupoderoles cuando su valor se establece como falso , el grupo de dispositivos no puede verse en la pantalla de inventario de dispositivos una vez que los dispositivos se autorizan con el grupo de dispositivos principal, esta propiedad puede establecerse para el grupo de dispositivos después de eso, los usuarios no pueden ver este grupo de dispositivos en su inventario de dispositivos los usuarios con el mismo nivel de autorización que el grupo de dispositivos, definido por el rol del grupo, aún solo pueden ver los otros grupos de dispositivos tag discoverinterfacetype al importar dispositivos desde plataformas en la nube, la ip de administración se establece según los valores de la propiedad definida los valores posibles son público y privado el valor predeterminado es privado useasrolegroup algunos dispositivos pueden definirse en varios grupos de dispositivos en esta situación, la autorización del dispositivo puede definirse en un grupo de dispositivos el valor de la propiedad del grupo de dispositivos useasrolegroup debe establecerse como verdadero para el grupo de dispositivos en el que las autorizaciones se administran con aplicación de políticas, como la clave negra/clave blanca usesudoforlinuxauditreport esta propiedad solo se aplica a la función linux audit report el valor predeterminado es falso si el globalusername definido en el grupo de dispositivos es un usuario sudo y se requiere la ejecución del comando sudo para obtener detalles del informe, la propiedad debe definirse como verdadero en el grupo de dispositivos addassignedcredentialtouserselection el valor predeterminado es falso cuando el valor se establece como verdadero, los usuarios pueden usar sus credenciales asignadas en el dispositivo de destino para obtener más detalles, consulte credenciales asignadas docid\ mb6mkt tpv3n8e m4n8fd sessiondurationlimitminute la duración de la sesión del usuario puede limitarse acepta valores numéricos reasonrequiredforconnection cuando el valor se establece como verdadero , aparece un campo de comentario/motivo cuando los usuarios intentan conectarse a los dispositivos del grupo de dispositivos el texto introducido aquí aparecerá en los registros de sesión, los correos electrónicos de aprobación gerencial y las notificaciones (si están habilitadas) skiprdpauthonautodiscovery cuando el valor se establece como verdadero en el grupo de dispositivos, kronpam no intentará enviar mensajes smb a un servidor durante el descubrimiento automático si una conexión de red se realiza correctamente, el dispositivo se agregará